Microsoft heeft in september 2026 beveiligingsupdates (Security Updates, SU) voor Exchange Server uitgebracht. De updates zijn beschikbaar voor Exchange Server Subscription Edition (SE), Exchange Server 2019 en Exchange Server 2016 en richten zich op kwetsbaarheden die verantwoord zijn gerapporteerd door beveiligingspartners en ontdekt via interne processen van Microsoft.
Beschikbare versies en voorwaarden
De updates zijn beschikbaar voor de volgende versies:
- Exchange Server SE RTM: direct beschikbaar via de Microsoft Download Center
- Exchange Server 2019 CU14 en CU15: alleen voor organisaties die zijn ingeschreven in het Period 2 ESU-programma (Extended Security Update)
- Exchange Server 2016 CU23: alleen voor organisaties die zijn ingeschreven in het Period 2 ESU-programma
Exchange Server 2016 en 2019 zijn uit ondersteuning. Alleen klanten die zijn ingeschreven in het Period 2 ESU-programma kunnen beveiligingsupdates ontvangen die tussen mei en oktober 2026 zijn uitgebracht. Organisaties zonder ESU-inschrijving worden aanbevolen om naar Exchange Server SE te migreren.
Wat is opgelost en wat is bekend
De september 2026-updates lossen twee problemen op:
- Wrapper-berichten verschijnen in gedeelde postvak-inboxen in hybride omgevingen
- Hybrid Free/Busy over Microsoft Graph verliest de aanvrager-tijdzone
Een bekend probleem is geïdentificeerd: gepubliceerde agenda's (.ics) retourneren HTTP 500 voor agenda-applicaties. Dit zal in een toekomstige update worden opgelost.
Installatie en voorbereiding
Microsoft adviseert de volgende stappen:
- Inventariseer Exchange-servers met het Exchange Server Health Checker-script om te bepalen welke updates nodig zijn
- Installeer de nieuwste Cumulative Update (CU) met behulp van de Exchange Update Wizard
- Start de server opnieuw op en controleer dat alle Exchange-services correct zijn gestart
- Bij installatiefouten: voer het SetupAssist-script uit
Beveiligingsupdates zijn cumulatief. Organisaties hoeven niet alle vorige SU's of HU's (Hotfix Updates) in volgorde te installeren; het volstaat de nieuwste SU te installeren als de onderliggende CU wordt ondersteund.
Hybride omgevingen en Management Tools
Exchange Online-klanten zijn al beschermd tegen de kwetsbaarheden die door deze updates worden opgelost en hoeven geen actie te ondernemen, behalve het bijwerken van on-premises Exchange-servers en workstations met Exchange Management Tools. Microsoft adviseert de SU op alle Exchange-servers en alle servers en workstations met Exchange Management Tools te installeren om compatibiliteit te waarborgen. Na installatie van een SU in hybride omgevingen wordt aanbevolen de Hybrid Configuration Wizard opnieuw uit te voeren als het verificatiecertificaat is gewijzigd.
Wat dit betekent voor beheer
Beheerders van on-premises Exchange-omgevingen moeten deze updates prioriteit geven. Voor organisaties met Exchange Server 2016 of 2019 zonder Period 2 ESU-inschrijving is migratie naar Exchange Server SE de aanbevolen route, aangezien deze versies uit ondersteuning zijn. Beheerders kunnen de Microsoft Security Update Guide raadplegen (gefilterd op 'Server Software' voor Exchange SE en 'ESU' voor Exchange 2016 en 2019) voor details over specifieke CVE's.


